Hier werden einige Begriffe erläutert, die immer im Zusammenhang mit Active Directory benutzt werden.
Objekt:
Durch ein Objekt werden Attribute zusammengefasst, die eine bestimmte Sache darstellen (Benutzer, Drucker usw.). So würden z.B. die einzelnen Attribute eines Benutzers (Name, Vorname, Telefonnummer, E-Mail usw.) zusammen das Objekt darstellen.
Container:
Ein Container verfügt zwar auch über einzelne Attribute, stellt aber nicht wie ein Objekt etwas Bestimmtes dar. So enthält ein Container andere Container oder eine Gruppe von Objekten. Ein Computer oder eine Domäne ist z.B. ein Container. Auch ein einfaches Verzeichnis stellt schon einen Container da.
Name:
Durch einen Namen wird ein Objekt bezeichnet und kann darüber angesprochen werden. Im Active Directory gibt es zwei Arten von Namen.
Domänen:
Active Directory besteht aus mindestens einer Domäne. Eine Domäne kann sich aus einem Rechner oder mehreren Rechnern zusammensetzen. In jeder Domäne gibt es eine Sicherheitsrichtlinie, die durch Sicherheitsbeziehungen mit anderen Domänen wiederum verknüpft werden können.
Domänenstrukturen:
Mehrere Domänen, die zusammengefasst werden und ein gemeinsames Schema und eine gemeinsame Konfiguration benutzen und somit ein zusammenhängendes "Namespace" bilden, ergeben eine Domänenstruktur.
Struktur (Tree):
Durch die Struktur werden logische Verbindungen zu den Containern dargestellt (wie z.B. in einem Verzeichnisbaum).
Strukturen können unter Windows von zwei Seiten betrachtet werden:
Beispiel:
root.de (Domäne A) -> subRoot.de (Domäne B) -> unterRoot.de (Domäne C)
Gesamtstrukturen (Forest):
Hier werden mehrere Strukturen, die keinen gemeinsamen Namespace haben, zu einer Gesamtstruktur zusammengefasst. Sie verwenden aber alle ein gemeinsames Schema, eine gemeinsame Konfiguration und einen "global Katalog".
Es gibt also in jedem Active Directory mindestens immer eine Gesamtstruktur, auch wenn es nur eine Struktur gibt. Mehrere Gesamtstrukturen in einer Organisation sind aber nicht erlaubt und auch nicht sinnvoll, da zwischen einzelnen Gesamtstrukturen keine automatische Synchronisation möglich ist.
WinFAQ: Startseite | WinFAQ: HTMLMenü | WinFAQ: Java Version
Der Tipp enthält einen Fehler oder Sie haben noch eine Ergänzung dafür? Schreiben Sie uns über die Feedback-Seite an: Feedback-Formular
URL: http://www.winfaq.de/faq_html/Content/tip0500/tip0910.htm
WinFAQ ® Version 9.01 Copyright © 1996/2016 by Frank Ullrich